gpt4 book ai didi

html - 在 iframe 中嵌入 wordpress 管理

转载 作者:可可西里 更新时间:2023-11-01 13:16:22 26 4
gpt4 key购买 nike

我正在尝试将管理员“新帖子”wordpress 页面嵌入到 iframe 中:

<iframe height="500px" frameborder="0" width="740px" src="my_wordpress_domain/wp-admin/post-new.php"/>

出于某种原因,iframe 加载了一个空白页面。链接本身在单独的选项卡中工作,iframe 中的 wordpress 主页也是如此。

这是一个安全问题吗?如果是,我该如何规避它?

最佳答案

是的,事实上这是一个漏洞。 Wordpress 最近修补了一个 remote code execution click-jacking vulnerability .为了修补点击劫持漏洞,您撤销了 iframe 访问权限。

为了使 iframe 正常工作,您必须修改 wordpress 设置的 x-frame-options HTTP header 。您可以将此 header 更改为“同源”,这允许来自同一域的 iframe。或者您可以将您的域列入此列表的白名单。

请勿删除 x-frame-options header 。

关于html - 在 iframe 中嵌入 wordpress 管理,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8087467/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com